إدارة التكلفة للخوادم التي تدعم Azure Arc
إدارة التكلفة هي العملية المستمرة لتنفيذ النهج، للتحكم في تكاليف الخدمات التي تستخدمها على Azure. سيرشدك هذا المستند خلال اعتبارات وتوصيات إدارة التكلفة المختلفة، عند استخدام الخوادم التي تدعم Azure Arc.
كم تبلغ تكلفة الخوادم التي تدعم Azure Arc؟
توفر الخوادم التي تدعم Azure Arc نوعين من الخدمات:
تتضمن وظيفة وحدة تحكم Azure Arc، والتي يتم توفيرها دون أي تكلفة إضافية ما يلي:
- تنظيم الموارد من خلال علامات ومجموعات إدارة Azure.
- البحث والفهرسة باستخدام Azure Resource Graph.
- التحكم في الوصول من خلال التحكم في الوصول استنادا إلى الدور (RBAC) في Azure على مستوى الاشتراك أو مجموعة الموارد.
- البيئات والأتمتة من خلال القوالب والملحقات.
- إدارة تحديث الأتمتة في Azure
تتضمن خدمات Azure المستخدمة بالاقتران مع الخوادم التي تدعم Azure Arc (على سبيل المثال لا الحصر)، والتي تتحمل التكاليف وفقا لاستخدامها ما يلي:
- Azure Monitor
- Microsoft Defender for servers
- Microsoft Sentinel
- تكون ضيف Azure Policy
- تكوين حالة أتمتة Azure وتعقب التغييرات والمخزون
- عاملو سجل التشغيل المختلط في Azure Automation
- Azure Key Vault
- Azure Private Link
ملاحظة
Azure Automation Update Management هي خدمة مجانية، ولكن تتم فوترة بيانات السجل التي تم جمعها باستخدام Azure Monitor الآخر. يتم تحصيل رسوم منك مرة واحدة فقط لأي مجموعة من تكوين ضيف نهج Azure وتكوين حالة التنفيذ التلقائي في Azure وتعقب التغييرات والمخزون.
اعتبارات التصميم
الحكم: حدد نموذج إدارة للخوادم المختلطة التي تترجم إلى نهج Azure والعلامات ومعايير التسمية وعناصر التحكم الأقل امتيازا.
Azure Monitor:يتضمن Azure Monitor وظائف لجمع وتحليل بيانات السجل للخوادم التي تدعم Azure Arc (التي تتم فوترتها عن طريق استيعاب البيانات والاحتفاظ بها وتصديرها)، وجمع المقاييس ومراقبة السلامة والتنبيهات والإعلامات. يتم توفير ميزات Azure Monitor التي يتم تمكينها تلقائيا دون أي تكلفة - مثل جمع المقاييس القياسية وسجلات النشاط والرؤى.
Microsoft Defender للسحابة (المعروف سابقا باسم مركز أمان Azure): يتم تقديم Microsoft Defender للسحابة في وضعين:
بدون ميزات أمان محسنة (مجاني) - يتم تمكين Defender for Cloud مجانا على جميع اشتراكات Azure عند زيارة لوحة معلومات حماية حمل العمل في مدخل Microsoft Azure للمرة الأولى، أو إذا تم تمكينه برمجيا عبر واجهة برمجة التطبيقات. يوفر استخدام هذا الوضع المجاني النقاط الآمنة والميزات المرتبطة بها: نهج الأمان والتقييم الأمني المستمر وتوصيات الأمان القابلة للتنفيذ لمساعدتك في حماية موارد Azure.
Defender for Cloud مع جميع ميزات الأمان المحسنة (المدفوعة) - يؤدي تمكين Microsoft Defender للأمان المحسن للسحابة إلى توسيع قدرات الوضع المجاني إلى أحمال العمل التي تعمل في السحب الخاصة والعامة الأخرى، ما يوفر إدارة أمان موحدة وحماية من التهديدات عبر أحمال العمل السحابية المختلطة.
Microsoft Sentinel: يوفر Microsoft Sentinel تحليلات أمان ذكية عبر مؤسستك. يتم تخزين بيانات هذا التحليل في مساحة عمل Azure Monitor Log Analytics. تتم فوترة Microsoft Sentinel استنادا إلى حجم البيانات التي تم استيعابها للتحليل في Microsoft Sentinel، وتخزينها في مساحة عمل Azure Monitor Log Analytics للخوادم التي تدعم Azure Arc.
تكوين ضيف نهج Azure: يمكن لتكوين ضيف نهج Azure تدقيق وفرض إعدادات نظام التشغيل والتطبيق عبر أسطول الخوادم الخاص بك. تتم فوترة تكوين ضيف نهج Azure لكل خادم شهريا، ويتضمن حقوق الاستخدام لتكوين حالة أتمتة Azure وتعقب التغييرات والمخزون.
إدارة تكوين Azure Automation: تتضمن إدارة تكوين Azure Automation تعقب التغيير والمخزون للبرامج للخوادم الخاصة بك، بالإضافة إلى تكوين الحالة لتكوين خوادمك على نطاق واسع باستخدام PowerShell Desired State Configuration. تتم فوترة إدارة تكوين Azure Automation لكل خادم شهريا، وتتضمن حقوق الاستخدام لتكوين ضيف نهج Azure.
Azure Key Vault: يسمح لك ملحق Azure Key Vault VM بإدارة دورة حياة الشهادة على الخوادم التي تدعم Windows وLinux Azure Arc. تتم فوترة Azure Key Vault بواسطة العمليات التي يتم إجراؤها على الشهادات والمفاتيح والأسرار.
Azure Private Link: يمكنك استخدام Azure Private Link، لضمان الوصول إلى البيانات الواردة من الخوادم التي تدعم Azure Arc فقط من خلال الشبكات الخاصة المعتمدة. تتم فوترة Azure Private Link حسب نقطة النهاية والبيانات الواردة/الصادرة المعالجة.
توصيات التصميم
فيما يلي بعض توصيات التصميم العامة لإدارة تكلفة الخوادم التي تدعم Azure Arc:
ملاحظة
في هذا القسم، تعد معلومات التسعير الموضحة في لقطات الشاشة المقدمة أمثلة ويتم توفيرها للسماح بإظهار استخدام حاسبة Azure ولا تعكس معلومات التسعير الفعلية التي قد تشاهدها في عمليات توزيع Azure Arc الخاصة بك.
الإدارة
- تأكد من أن جميع الخوادم التي تدعم Azure Arc تتبع اصطلاحات التسمية ووضع العلامات المناسبة.
- استخدم أقل امتياز Azure RBAC عن طريق تعيين دور إلحاق الجهاز المتصل Azure للمسؤولين الذين يقومون فقط بإلحاق الخوادم التي تدعم Azure Arc لتجنب التكاليف غير الضرورية.
- استخدم أقل امتياز Azure RBAC عن طريق تعيين Azure Connected Machine Resource Administrator للمسؤولين الذين يحتاجون فقط إلى قراءة أجهزة Azure المتصلة وكتابتها وحذفها وإعادة إلحاقها.
Azure Monitor
- راجع توصيات المراقبة لتحديد متطلبات المراقبة ومراجعة أسعار Azure Monitor.
- حدد السجلات والأحداث المطلوبة لخوادم Windows وLinux التي تدعم Azure Arc، ليتم جمعها في مساحة عمل Log Analytics.
- استخدم حاسبة أسعار Azure لتقدير تكاليف مراقبة الخوادم التي تدعم Azure Arc، لاستيعاب Azure Log Analytics والتنبيهات والإعلامات.
- استخدم Azure Cost Management + Billing للحصول على رؤية حول تكاليف Azure Monitor.
- استخدم حل نتائج تحليلات مساحات عمل Log Analytics لفهم ومراقبة السجلات التي تم جمعها ومعدل استيعابها على مساحة عمل Log Analytics.
- تقييم احتمال خفض حجم إدخال البيانات. راجع تلميحات لتقليل وثائق حجم البيانات ، للمساعدة في تكوين استيعاب البيانات بشكل صحيح.
- ضع في اعتبارك المدة التي تريد فيها الاحتفاظ بالبيانات على Log Analytics. يمكن الاحتفاظ بالبيانات التي تم إدخالها في مساحة عمل Log Analytics دون أي رسوم إضافية، حتى أول 31 يوما. ضع في اعتبارك الجوانب العامة لتكوين الاستبقاء الافتراضي على مستوى مساحة عمل Log Analytics واحتياجات محددة لتكوين استبقاء البيانات حسب نوع البيانات، والتي يمكن أن تكون أقل من أربعة أيام. مثال: لا تحتاج بيانات الأداء عادة إلى الاحتفاظ بها لفترات طويلة، ولكن قد تحتاج سجلات الأمان إلى الاحتفاظ بها لفترات طويلة.
- لاستبقاء البيانات لأكثر من 730 يوما، فكر في استخدام تصدير بيانات مساحة عمل سجل التحليلات.
- ضع في اعتبارك استخدام تسعير مستوى الالتزام استنادا إلى حجم استيعاب البيانات.
Microsoft Defender للسحابة (المعروف سابقا ب Azure Security Center)
راجع توصيات الأمان والتوافقMicrosoft Defender تسعير الخوادم.
Microsoft Sentinel (المعروف سابقا ب Azure Sentinel)
ملاحظة
تعرض هذه الصور أمثلة التسعير فقط.
- راجع أسعار Microsoft Sentinel.
- استخدم حاسبة أسعار Azure لتقدير تكاليف Microsoft Sentinel.
- استخدم Azure Cost Management + Billing للحصول على رؤية حول تكاليف تحليل Microsoft Sentinel.
- راجع تكاليف استبقاء البيانات للبيانات التي تم استيعابها في مساحة عمل Log Analytics المستخدمة من قبل Microsoft Sentinel.
- قم بتصفية المستوى الصحيح من السجلات والأحداث لخوادم Windows وLinux الممكنة في Azure Arc التي سيتم تجميعها في مساحة عمل Log Analytics.
- استخدم استعلامات Log Analyticsومصنف تقرير استخدام مساحة العمل لفهم اتجاهات استيعاب البيانات.
- أنشئ دليل مبادئ لإدارة التكلفة لإرسال إعلامات، إذا تجاوزت مساحة عمل Microsoft Sentinel ميزانيتك.
- يتكامل Microsoft Sentinel مع خدمات Azure الأخرى لتوفير قدرات محسنة. راجع تفاصيل التسعير لهذه الخدمات.
- ضع في اعتبارك استخدام تسعير مستوى الالتزام استنادا إلى حجم استيعاب البيانات.
- ضع في اعتبارك فصل البيانات التشغيلية غير الأمنية إلى مساحة عمل Azure Log Analytics مختلفة.
تكون ضيف Azure Policy
- راجع توصيات الحوكمة والتوافقوتسعير تكوين الضيف ل Azure Policy.
- استخدم Azure Cost Management + Billing لفهم تكاليف تكوين ضيف نهج Azure عن طريق تصفية نوع مورد Microsoft.HybridCompute/machines .
- تتضمن جميع نهج تكوين الضيف المضمنة معلمة تتحكم في ما إذا كان سيتم تعيين النهج إلى أجهزة الخوادم التي تدعم Azure Arc. راجع تعيينات النهج وقم بتعيين هذه المعلمة إلى "false" للنهج التي لا تحتاج إلى تقييم على الخوادم المختلطة.
إدارة تكوين Azure Automation
راجع توصيات التشغيل التلقائيوتسعير Azure Automation.
Azure Key Vault
- راجع أسعار Azure Key Vault.
- استخدم رؤى azure Key Vault لمراقبة عمليات تجديد الشهادة والأسرار على الخوادم التي تدعم Azure Arc.
Azure Private Link
- راجع توصيات الاتصالوتسعير Azure Private Link.
- استخدم Azure Cost Management + Billing لمراقبة استخدام Private Link، المستخدم مع الخوادم التي تدعم Azure Arc.
الخطوات التالية
لمزيد من الإرشادات لرحلة استخدام السحابة المختلطة، راجع الموارد التالية:
- راجع سيناريوهات Azure Arc Jumpstart .
- راجع المتطلبات الأساسية للخوادم التي تدعم Azure Arc.
- تخطيط توزيع على نطاق واسع لخوادم تمكين Azure Arc.
- راجع أفضل ممارسات وتوصيات Cloud Adoption Framework لإدارة تكاليف السحابة بكفاءة.
- تعرف على المزيد حول Azure Arc عبر مسار التعلم Azure Arc.